close
Kaspersky Endpoint Security

Welcome to

Kaspersky Endpoint Security


By Kaspersky Endpoint Security


Bereitstellen von Junos Pulse-Client



die Junos Pulse Client-Deployment stellt ein großes Problem, wenn Sie nicht über irgendeine Art von Endpoint-Server haben, und das ist es keine Möglichkeit, Einstellungen zu bündeln Konfiguration ist. Zum Beispiel mit einem Endpunkt ist funktioniert wie folgt:

msiexec -i JunosPulse.x86.msi CONFIGFILE = "PathToConfig \ myconfiguration.jnprpreconfig" ADDLOCAL = PulseSA / q

Natürlich, das hilft uns nicht, wenn wir nicht eine zentrale Einrichtung haben. Das Beste, was ich herausfinden konnte, ist Einwickeln die 32 und 64-Bit-MSIs in einem Paket, die Bereitstellung von ihnen, und mit der Benutzer die URL an den Server eingeben; es ist nicht so toll ... und ich erwarte mehr von Juniper. Sehen Sie meine Arbeits Skript an der Unterseite.

Dinge, die ich ausprobiert habe (die nicht funktioniert hat):

(1) Durchführen einer Momentaufnahme der Installation von ... die Einstellungen zu erfassen. (2) Ändern der MSI (3) Erstellen eines MST (4) Erstellen meiner eigenen Konfigurationsdatei (5) mit MSI-Optionen

Beispielkonfigurationsdatei

Schemaversion {

Version: "1"} Maschineneinstellungen {Version: "5" guid: "test12345678910-test1234-1234test-1.234-12345678910" Anschluss-Quelle: "preconfig" server-id: "12345678910-1234-1234-1234f-12345678910" erlauben -save: "true" user-Verbindung: "true" Begrüßungsbildschirm-Anzeige: "false" dynamisch-Vertrauen: "true" dynamisch-Verbindung: "true" wireless-Unterdrückung: "false"} ive "test12341324-1234-1234- 1.234-12345678910 "{friendly-name:" SA auto connect "Version:" 3 "guid:" test12345-1234-1234-1234-12345678910 "server-id:" test12345678910-test1234-1234test-1.234-12345678910 "Anschluss-Quelle : "preconfig" uri: "vpn.ourcompany.com" connection-policy-override: "true" use-für-secure-Treffen: "false" use-for-Verbindung: "true" connection-Identität: "user-at -credprov "Anschluss-Politik:" Automatik "bevorzugt-Bereich:" ourcompany "preferred-roleset:" OurCompany_Computer_Windows_autoconnect "sso-max-Verzögerung:" 120 "sso-user-based-virtual-lan:" false "}

Weitere wichtige Informationen Beispielausgabe

Wenn Sie ADDLOCAL verwenden, sollten Sie msiexec Optionen / qn oder / qb an die Befehlszeile anhängen, um die Benutzeroberfläche des Installationsprogramms zu unterdrücken. Diese Beispiele verwenden / qb.

So installieren Sie PulseUAC mit 802.1x und Enhanced Endpoint Security-Unterstützung auf einem Windows 32-Bit-Endpunkt eine Konfigurationsdatei verwenden, verwenden Sie die folgende Befehlszeile: msiexec -i JunosPulse.x86.msi CONFIGFILE = c: \ Impuls \ Pulse-Anschluss-Nr. jnprpreconfig ADDLOCAL = PulseUAC, Pulse8021x, UACEndpointDefense / qb

So installieren Sie PulseSA auf einem 32-Bit-Windows-Endpunkt eine Konfigurationsdatei verwenden, verwenden Sie die folgende Befehlszeile: msiexec -i JunosPulse.x86.msi CONFIGFILE = c: \ temp \ myconfiguration.jnprpreconfig ADDLOCAL = PulseSA / qb

So installieren Sie PulseSA mit erweiterter Endpoint Security und Host Checker auf einem 64-Bit-Windows-Endpunkt eine Konfigurationsdatei verwenden, verwenden Sie die folgende Befehlszeile: msiexec -i JunosPulse.x64.msi CONFIGFILE = c: \ temp \ myconfiguration.jnprpreconfig ADDLOCAL = PulseSA, SAEndpointDefense, SAHostChecker / qb

So installieren Sie PulseAppAccel auf einem 64-Bit-Windows-Endpunkt eine Konfigurationsdatei verwenden, verwenden Sie die folgende Befehlszeile: msiexec -i JunosPulse.x64.msi CONFIGFILE = c: \ temp \ myconfiguration.jnprpreconfig ADDLOCAL = PulseAppAccel / qb

So installieren Sie alle Pulse-Komponenten auf einem 64-Bit-Windows-Endpunkten eine Konfigurationsdatei verwenden, verwenden Sie die folgende Befehlszeile: msiexec -i JunosPulse.x64.msi CONFIGFILE = c: \ temp \ myconfiguration.jnprpreconfig / qb

Zusammenfassung

Zwei Benutzer versuchen, auf die SA-Gerät und starten Sie Junos Pulse zu verbinden. Die Junos des ersten Benutzers Pulse Sitzung unterbrochen wird, wenn der zweite Benutzer an den gleichen SA Einrichtung verbindet (als den ersten Benutzer) und startet Junos Pulse.

Problem:

Benutzer A eine Verbindung mit dem SA-Gerät über Junos Pulse.

Benutzer B verbindet sich mit dem gleichen SA Gerät über Junos Pulse und der Benutzer eine Sitzung automatisch beendet.

Ursache:

Dieses Problem ist auf Disk Imaging / Klonen.

Die GUID auf jedem Client ist die Zahl, die den Client zum Server identifiziert.

Wenn der Client und die Verbindung GUIDs übereinstimmen, dann wird die alte Sitzung beendet, da der Server geht davon aus, dass eine bestehende Client eine neue Sitzung auf eine Verbindung zu schaffen; hat, zu denen es bereits eine Verbindung.

Die Client-ID ist die eindeutige ID des Kunden und die Kanal-ID ist die eindeutige ID der Verbindung.

Mehrere Clients können die gleiche Verbindung ID haben; aber mehrere Clients können nicht den gleichen Client-ID haben.

Beide Geräte müssen eine eindeutige GUID haben.

Lösung:

Das Gerät muss geklont werden, bevor die Verbindung zur Herstellung von auf IVE oder die GUID muss vor dem Klonen im folgenden Abschnitt gelöscht werden:

Die Junos Pulse Verbindungskonfiguration, die in C: \ Program Files (x86) \ Gemeinsame Dateien \ Juniper Networks \ ConnectionStore \ connstore.dat, enthält der folgende Abschnitt: Maschine "local" {guid: "9e4898e81ca026623e7fb4c9f4de1f678244fa62" Puls-language: "en-US"}

Entfernen Sie die GUID.

Mein Skript

@Echo auf

Titel Administrator-Installation von Eddie Jackson Farbe 0a gesetzt CurDir =% CD%

set UserN=DeploymentServer

EVENTCREATE / T INFORMATION / L Anwendung / ID 777 / d "Junos Pulse Client-5.0.48695.0 Installation gestartet durch% UserN%"

REM 64BIT falls vorhanden "C: \ Program Files (x86) \" (c: \ windows \ system32 \ msiexec.exe / i "% CurDir% \ JunosPulse.x64.msi" / qn / norestart EVENTCREATE / T INFORMATION / L Anwendung / ID 777 / d "Junos Pulse Client-5.0.48695.0 64bit Installation BEENDET!" goto: ENDE)

REM 32BIT c: \ windows \ system32 \ msiexec.exe / i "% CurDir% \ JunosPulse.x86.msi" / qn / norestart EVENTCREATE / T INFORMATION / L Anwendung / ID 777 / d "Junos Pulse Client-5.0.48695.0 32bit Installation ABGESCHLOSSEN! HKEY_LOCAL_MACHINE \ SOFTWARE "goto: END END% windir% \ system32 \ Reg.exe ADD" \ DEPLOYEDSOFTWARE \ Junos \ Pulse \ 5.0.48695.0 "/ v Install / d"% date%% time% "/ t REG_SZ / f% windir% \ system32 \ Reg.exe ADD "HKEY_LOCAL_MACHINE \ SOFTWARE \ DEPLOYEDSOFTWARE \ Junos \ Pulse \ 5.0.48695.0" / v InstalledBy / d "% UserN%" / t REG_SZ / f Ausfahrt / b 0


Endpoint-Security 2014     Endpoint-Security-10 Produkthandbuch

Categories and tags